欢迎来到天天文库
浏览记录
ID:24858127
大小:50.00 KB
页数:3页
时间:2018-11-16
《通过msn传播的ircbotphotoalbum.ziprdshost.dll解决方案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、通过MSN传播的IRCBotphotoalbum.ziprdshost.dll解决方案~教育资源库 From .cisrt.org/blog/read.php?299 C.I.S.R.T 如果看不到图或者有何疑问点上面的链接自己去看。。 ============================================ 今天(2007.3.26)下午,一个名为photoalbum.zip的文件在msn上快速传播,我们已经收到来自全球不少的感染报告。 当msn用户遇到以下情形时,请务必小心: 这是一个ircbot的变种,.
2、zip文件里是个名为photoalbum2007.pif的文件,Kaspersky检测为Backdoor.SN传播的IRCBotphotoalbum.ziprdshost.dll解决方案 ~~内容概要: 【CISRT2007039】通过MSN传播的IRCBotphotoalbum.ziprdshost.dll解决方案 档案编号:CISRT2007039 病毒名称:Backdoor.D5:383fa8f31bc56113dbb9f5b7527a6d0d 样本SHA1:f325df3287eb51c69bd783590c168609be
3、befd1a 发现时间:2007.3 更新时间:2007.3 关联病毒: 传播方式:通过MSN传播 技术分析 ========== 病毒通过MSN传播,文件名photoalbum.zip,包含病毒文件photoalbum2007.pif,病毒被运行后,复制自身到系统目录: %ACHINESOFTicrosoftACHINESOFTicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad] rdshost12下一页友情提醒:,特别!={XXXXXXXX-XXXX-XXXX
4、-XXXX-XXXXXXXXXXXX} [HKEY_CLASSES_ROOTCLSID{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}InProcServer32] =rdshost.dll 2.重新启动计算机 3.删除病毒文件: %%rdshost.dll(例如:C:Windo32rdshost.dll)上一页12友情提醒:,特别!
此文档下载收益归作者所有